Mijo est un carnet de recettes personnel. On collecte le strict minimum pour faire fonctionner le service : ton email (pour te connecter), ton prénom (facultatif, pour t'identifier), et le contenu de ton carnet (recettes, amis, menus). Aucun tracking publicitaire, aucun cookie d'analyse, aucune revente de données. Quatre prestataires seulement interviennent : OVH (hébergement, France), Google Identity Services (authentification, optionnelle), Google Gemini (import de recette depuis une photo — optionnel, uniquement si tu cliques sur le bouton) et Stripe (paiement Premium).
| Donnée | Pourquoi | Durée |
|---|---|---|
| Identifier ton compte, te connecter, contact transactionnel (reset de mot de passe) | Vie du compte | |
| Prénom (facultatif) | Personnaliser l'interface | Vie du compte |
| Mot de passe (compte email) | Authentification — stocké haché (bcrypt), jamais en clair. Absent si tu te connectes via Google. | Vie du compte |
Identifiant Google (sub) | Te reconnaître à chaque connexion Google sans ré-utiliser ton email. Reçu sous forme de JWT signé par Google. | Vie du compte |
| Carnet (recettes, amis, menus, listes de courses) | Cœur du service | Vie du compte |
| Photos de recettes (comptes Premium) | Stockées sur notre serveur OVH dans un dossier propre à ton compte. Compressées (JPEG qualité 75, max 1080 px). Visibles sur tous tes appareils dès que tu te connectes. | Vie du compte (supprimées si tu supprimes ton compte ou la recette) |
| Photo envoyée à l'import IA | Si tu utilises « Photo (IA) » pour pré-remplir une recette, la photo est envoyée à Google Gemini pour en extraire titre/ingrédients/étapes. Côté Mijo, elle n'est pas conservée : on la re-encode en JPEG 1024 px (EXIF retirée), on la transmet à Gemini, on garde la recette extraite, l'image est purgée à la fin de la requête. | Non stockée (transit uniquement) |
| Statut Premium + identifiant de paiement Stripe | Activer Premium et le lier à ton compte (pas de numéro de carte stocké côté Mijo) | Vie du compte |
| Logs de connexion (IP, user-agent) | Sécurité, anti-bruteforce, rate-limit | Suppression sous 12 mois |
Cookie de session (mijo_sess) | Garder ta connexion active | Fermeture du navigateur |
Cookie d'essai IA (mijo_ai_trial) + empreinte technique du navigateur (hachée) | Garantir que l'essai découverte de l'import IA (offert sans compte) ne soit utilisé qu'une fois — prévention de la fraude, aucun suivi de navigation | Cookie : 13 mois · empreinte hachée : 90 jours |
Comptes Premium : tes photos de recettes sont stockées sur notre serveur OVH (France) dans un dossier propre à ton compte, compressées en JPEG (qualité 75 %, max 1080 px de côté). Le re-encodage côté serveur retire les métadonnées EXIF (géolocalisation notamment) avant stockage. Visibles sur tous tes appareils dès que tu te connectes. Supprimées automatiquement quand tu retires la recette ou supprimes ton compte.
Comptes visiteurs (non connectés) : tes photos restent sur ton appareil (IndexedDB du navigateur) et ne sont jamais envoyées à notre serveur. Conséquence : elles sont propres à ce navigateur sur cet appareil — utilise l'export depuis les réglages si tu veux les emporter ailleurs.
Photos publiées dans le catalogue communautaire :
une copie supplémentaire indépendante est stockée dans
/uploads/community/. Cette copie est visible par tout le
monde et conservée tant que la recette est publiée. Tu peux la
retirer à tout moment depuis le détail de ta recette (« dépublier »).
Mijo propose un bouton optionnel « Photo (IA) » dans le formulaire de nouvelle recette : tu prends une photo (page de livre, note manuscrite, plat fini…) et un modèle d'IA pré-remplit le titre, les ingrédients et les étapes. Tu valides ensuite la recette comme d'habitude.
Le modèle utilisé est Google Gemini 2.0 Flash, exploité via l'API Google Generative Language (Google LLC, États-Unis). La photo et le prompt sont envoyés à Google uniquement quand tu cliques sur ce bouton, jamais avant. Côté Mijo, la photo n'est pas stockée : on la re-encode en JPEG 1024 px (les métadonnées EXIF, dont la géolocalisation, sont retirées) puis on la transmet à Google. On garde la recette textuelle extraite si tu choisis de l'enregistrer, jamais la photo elle-même.
Important : nous utilisons le palier gratuit de l'API Gemini. Dans ce cadre, Google indique qu'il peut utiliser le contenu transmis (photo + texte généré) pour améliorer ses services et entraîner ses modèles. Conseil : n'utilise pas cette fonctionnalité pour photographier un document contenant des informations sensibles (photo de famille, écriture identifiante, contenu privé). Pour une recette de plat ou une page de livre, le risque est neutre. Conditions Gemini API.
Cette fonctionnalité est strictement optionnelle : si tu ne cliques jamais sur « Photo (IA) », aucune donnée n'est envoyée à Google Gemini.
Mijo ne dépose que deux cookies de premier niveau,
tous deux HttpOnly, Secure et SameSite=Lax :
mijo_sess, strictement nécessaire à ton authentification,
et mijo_ai_trial (13 mois), un jeton anonyme qui sert
uniquement à garantir que l'essai découverte de l'import IA — offert
sans compte — ne soit utilisé qu'une seule fois (prévention de la
fraude). À la même fin, une empreinte technique de ton navigateur
(résolution d'écran, langue, fuseau horaire…) est hachée côté
appareil et conservée 90 jours : elle ne permet ni de t'identifier ni
de suivre ta navigation. Pas d'analytics, pas de tracking
publicitaire, pas de pixel.
Ton navigateur conserve aussi localement (localStorage et
IndexedDB) tes préférences d'affichage, un cache léger
de tes data Premium (pour un affichage instantané au boot), et en
mode visiteur ton brouillon de carnet + photos. Pour les Premium,
ces caches sont purgés à la déconnexion ; côté serveur, la source
de vérité reste la base de données OVH.
Si tu cliques sur « Continuer avec Google », Google
dépose ses propres cookies sur le domaine accounts.google.com
pour gérer ta session Google. Ces cookies ne sont posés
qu'au moment où tu cliques, jamais avant — c'est ton action
qui les déclenche, ce qui vaut consentement explicite.
Aucun bandeau cookie ne s'affiche : la loi ne l'exige pas pour les cookies strictement nécessaires, et le seul cookie tiers (Google) est conditionné à ton action.
Conformément au RGPD, tu disposes des droits suivants :
Pour exercer ces droits ou pour toute question : contact@mijo-recettes.fr. En cas de désaccord, tu peux saisir la CNIL — cnil.fr.
Aucun autre sous-traitant. Aucune donnée n'est revendue, partagée à des fins publicitaires, ou utilisée pour profiler ton activité.
Mots de passe hachés avec bcrypt (coût 12). Connexions
Google vérifiées localement via la signature RS256 de Google (OpenID
Connect, JWKS). Tout le trafic transite en HTTPS.
Cookies HttpOnly + Secure + SameSite=Lax.
Limitation des tentatives de connexion (rate-limit applicatif).